日志格式为:
192.168.1.1 - - [26/Apr/2018:00:01:01 +0800] "GET /zxl/api/mail/findList?pageNo=1&pageSize=10 HTTP/1.1" 200 449
logstash filter 配置为:
filter {
grok {
match => {"message" => "%{IPV4:clientIp} - - \[%{HTTPDATE:timestamp}\] \"%{WORD:methed}
%{URIPATH:requestUri}(?:%{URIPARAM:params})? HTTP/%{NUMBER:httpversion}\" %{NUMBER:status} %{NUMBER:bytes}"
}
}
}
本文介绍了一种使用Logstash进行日志解析的方法。通过配置grok插件,可以高效地解析特定格式的日志文件。示例展示了如何匹配IP地址、时间戳、请求方法等字段。
3295

被折叠的 条评论
为什么被折叠?



